Ad

CVE-2026-14234

NONE
Обновлено 29 июля 2026
WordPress
Параметр Значение
Уязвимые версии до 1.1.0
Поставщик WordPress
Публичный эксплойт Нет

Плагин WOLF WordPress до версии 1.1.0 не выполняет проверку nonce или возможностей для одного из своих действий AJAX, что позволяет неаутентифицированному злоумышленнику обманом заставить вошедшего в систему администратора записать в сообщение произвольный контент, включая вредоносный сценарий, через межсайтовый запрос, что приводит к сохранению межсайтового сценария.

Показать оригинальное описание (EN)

The WOLF WordPress plugin before 1.1.0 does not perform a nonce or capability check on one of its AJAX actions, allowing an unauthenticated attacker to trick a logged-in administrator into writing arbitrary content, including a malicious script, into a post via a cross-site request, resulting in stored Cross-Site Scripting.